Laatst bijgewerkt: 23 mei 2026
Privacy policy
Zplitz ("we", "wij") is een hardloop-analytics-applicatie. Deze policy beschrijft welke gegevens we verzamelen, waarom, hoe we ze beveiligen, en hoe jij ze kunt inzien of laten verwijderen. Voor vragen: support@zplitz.run.
1. Welke gegevens verzamelen we
- Account-data (via Clerk): e-mailadres, naam, Clerk user-ID.
- Strava-data (na expliciete OAuth-toestemming): athleten-ID, naam, activiteiten (afstand, tijd, hartslag, pace, hoogtemeters, GPS-streams wanneer aanwezig), en bij ZIP-upload de bestanden uit jouw Strava-bulk-export.
- Afgeleide data: weekly mileage, VDOT, ACWR, training-load, archetypes, trainingsschema's.
- Technisch: standaard server-logs (IP, user-agent, request-pad) voor 14 dagen.
2. Hoe verzamelen we het
- Door jouw account-creatie via Clerk.
- Door jouw expliciete koppeling van Strava via OAuth (read-only scope
activity:read_all). Zonder die toestemming halen we niets op. - Door bestanden die je zelf uploadt (Strava-export ZIP, GPX/FIT).
3. Waarvoor gebruiken we het
- Jouw activiteiten visualiseren, analyses produceren (VDOT, archetypes, haalbaarheidsanalyses) en gepersonaliseerde trainingsschema's genereren.
- We gebruiken geen Strava-data voor AI/ML-modeltraining, voor advertenties, of voor verkoop aan derden — dit is contractueel verboden onder de Strava API Agreement en verboden door ons beleid.
- We delen jouw data nooit met andere gebruikers, ook niet geaggregeerd of geanonimiseerd.
4. Beveiliging
- Alle verkeer over HTTPS (TLS).
- Strava OAuth-tokens worden symmetrisch versleuteld (Fernet) op de server opgeslagen.
- Database staat in Azure West-Europe; geen publieke directe toegang.
- Bij een data-incident informeren we je binnen 72 uur en Strava binnen 24 uur (zoals vereist door GDPR en de Strava API Agreement).
5. Jouw rechten (AVG/GDPR)
Je hebt het recht om op elk moment:
- Te bekijken welke data wij hebben — zie ook de "Download mijn data"-knop op de koppel-pagina (JSON-export).
- Toestemming in te trekken — gebruik "Ontkoppel Strava". Daarmee verwijderen we direct het token én alle Strava-afkomstige activiteiten. Training-plannen blijven behouden tenzij je je hele account verwijdert.
- Je account volledig te verwijderen — knop op profielpagina, of stuur een mail. Cascading delete: alles weg, inclusief plannen.
- Een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Als je toestemming intrekt via Strava zelf (App-instellingen), ontvangen wij een webhook en verwijderen we jouw data binnen 48 uur — conform de Strava API Agreement §2.14.6.
6. Bewaartermijn
Strava-activiteiten bewaren we zo lang je gekoppeld bent en de service gebruikt. Bij ontkoppelen of account-verwijdering: direct weg. Server-logs: 14 dagen.
7. Verwerkers (data sub-processors)
- Clerk (auth) — VS, GDPR-DPA in plaats.
- Microsoft Azure (hosting + database) — West-Europa.
- Strava (API bron) — gegevens worden opgehaald van Strava op basis van jouw toestemming.
8. Contact
Vragen, verzoeken of klachten: support@zplitz.run. We reageren binnen 30 dagen, meestal sneller.
Deze policy kan wijzigen. We zetten de datum bovenaan zodat je kunt zien wanneer er iets veranderd is. Materiële wijzigingen melden we ook via e-mail.